原创 linux環境下批量更改文件的後綴名 awk好文檔

舉例說明,批量將文件的後綴名由result更改爲pcap 方法一、 $rename 's/result/pcap' *.result 方法二、 $ll |awk '{split($9,a,".");print a[1]}'|xargs -

原创 臨時設定centos7系統語言

查看系當前語言包 locale 查看系統擁有語言包 locale -a 安裝簡體中文語言包 yum install kde-l10n-Chinese 設置爲中文 臨時修改,重啓服務器之後就會還原之前的設置 LANG="zh_CN.UTF-

原创 kali install 虛擬專用網絡

vi/etc/apt/sources.list deb http://mirrors.ustc.edu.cn/kali kali main non-free contrit deb-src http://mirrors.ustc.edu.

原创 tshark的抓包和解析,使用命令行案例

https://www.cnblogs.com/classics/p/10417419.html a、解析dhcp抓包文件 -r 讀抓好的數據包文件 tshark -r 數據包路徑 -Y 過濾條件   基本上可以運用 wirshark上的

原创 zeek(bro) 腳本學習 二

load 語句,缺省路徑 : <prefix>/share/bro <prefix>/share/bro/policy <prefix>/share/bro/site 在bro version 2.6.3 版本中,缺省路徑爲 <prefi

原创 pcap空文件爲什麼會有24字節?

pcap空文件有24節是因爲有文件頭 文件頭    24字節   數據報頭 + 數據報  數據包頭爲16字節,後面緊跟數據報   數據報頭 + 數據報  ...... pcap.h裏定義了文件頭的格式 struct pcap_file_h

原创 Centos 6.5 x64 安裝 虛擬專用網 服務器

Centos 6.5 x64 安裝 虛擬專用網 服務器 http://www.mgrei.com/archives/259.html 本教程適用於Openv VPS、Xen VPS或者KVM VPS。 一、運行如下命令: cat /de

原创 ZEEK(bro) 基礎實踐二

以用戶zeek 運行 /opt/zeek/bin/zeek -r test.pcap -C ja3.zeek file_extraction.zeek 其中 ja3.zeek 和 file_extraction.zeek 可從 githu

原创 ZEEK(bro)基礎實踐三

處理指定行或以下幾行的shell腳本 awk '/^[a-z]$/{print NR}' file.txt > line.txt NUM=`cat line.txt | wc -l` a=$[NUM-1] for i in `seq $a

原创 ss5加proxifier

SS5是一個實現SOCKS v4和v5協議的SOCKS服務器。 下載 ,環境爲 vps+debian wget https://sourceforge.net/projects/ss5/files/ss5/3.8.9-8/ss5-3.8.

原创 vsftp 服務端安裝

1、執行命令 [root@ftp-server vsftpd]# yum install vsftpd # yum -y install libdb-utils     #CentOS7是libdb-utils 創建宿主用戶,即guest

原创 ZEEK(bro) 基礎實踐 一

識別分隔符 $head -n 1 conn.log #separator \x09 $echo -n -e 'x09'|hexdump -c 000000    \t 000001 使用分隔符 $awk '{print $12}' not

原创 谷歌瀏覽器提示您的連接不是私密連接怎樣解決

下面內容摘自百度經驗,並用方法二解決了問題 谷歌瀏覽器提示您的連接不是私密連接怎樣解決   使用Google Chrome谷歌瀏覽器的有時候會遇到這個問題,特別是訪問事有https加密的網站,那麼我們怎樣解決呢 原因分析 1